進入11月,DeFi領域已經有6起閃電貸攻擊事件。
11月17日,起源協議OriginProtocol穩定幣OUSD遭閃電貸攻擊,價格已跌至0.13美元。此次攻擊使得OriginProtocol共損失225萬美元的DAI和100萬美元的ETH。此后,Uniswap中OUSD流動性從16日的35萬美元跌至12萬美元。Aave創始人StaniKulechov表示,“如果您是協議開發人員,請立即開始檢查代碼,以避免類似的快速貸款漏洞。”截至發稿時,OriginDollar尚未回復問題以發表評論。
金色晨訊 | 6月7日隔夜重要動態一覽:21:00-7:00關鍵詞:灰度、人才、礦工、需求
1. 灰度管理資產總額再創新高達到40億美元,超過35億美元存放在其旗艦基金比特幣信托中;
2. 光明日報:今年區塊鏈相關投資規模將達到上百億元 區塊鏈人才需求迫切;
3. Brave瀏覽器的加密交易所相關搜索結果跳轉至返傭邀請鏈接;
4. 46%的人或將停用Coinbase帳戶;
5. 今年大企業區塊鏈人才的需求占比有所上漲;
6. 本周礦工開采的比特幣數量已超過出售的比特幣數量;[2020/6/7]
11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。
金色財經現場報道 小米MIUI商業產品部產品總監周茂華:區塊鏈更多的扮演了由1到100的角色:在IBM&Avazu區塊鏈技術賦能與場景應用沙龍圓桌對話環節,小米MIUI商業產品部產品總監周茂華表示,不要為了區塊鏈而區塊鏈,我們要承認區塊鏈是有價值的,其實在很多層面區塊鏈并沒有扮演由0到1的角色,可能更多的扮演了由1到100的角色,即提升了效益。[2018/6/6]
11月17日,基于以太坊的DeFi平臺CheeseBank最近因黑客攻擊遭受了330萬美元的損失。據悉,黑客利用閃電貸漏洞即時借入、交換、存款并再次借入大量代幣。因此,他們可以在單個交易所上人為地操縱特定代幣的價格。區塊鏈安全公司PeckShield周一在博客中表示,ValueDeFi和Akropolis最近遭受了類似的DeFi黑客攻擊。
金色財經現場報道 云鏈科技CEO:區塊鏈中的四不信:金色財經現場報道,在2018大數據產業峰會上,中國物流與采購聯合會區塊鏈應用分會執行秘書長云鏈科技CEO潘海洪表示,區塊鏈中要有四不信,只談幣不談鏈的不要信、毫無信用痛點不要信、非多方參與不要信、未降本增效不要信。[2018/4/19]
11月15日,ValueDeFi協議周六被黑客攻擊并盜走740萬美元的DAI,隨后歸還了200萬美元。據悉,攻擊者執行了一次閃電貸攻擊,從Aave協議借了80000ETH。閃電貸款允許用戶立即借入資金,只要他們在一個交易區塊內退還即可,這意味著用戶可以利用無抵押貸款。根據可利用的網絡數據,作為利用的一部分,攻擊者向ValueDeFi退還了200萬美元,并為自己保留了540萬美元。
金色財經訊:韓國央行行長Lee Ju-yeol周一被問及是否有可能接受加密貨幣作為法定貨幣時,他否認了這一說法,認為加密貨幣是一種商品。[2017/10/26]
11月12日,DeFi借貸協議Akropolis遭到網絡黑客的攻擊。Akropolis創始人兼首席執行官AnaAndrianova表示,攻擊者利用在衍生品平臺dYdX的閃電貸進行重入攻擊,造成了200萬美元的損失。
11月1日,yearn.finance披露一個新的閃電貸安全漏洞,該漏洞由安全研究員Wen-DingLi于10月29日通過Yearn的安全漏洞披露流程報告,團隊在1.5個小時后將該漏洞移除。根據該披露,閃電貸攻擊可能會給TUSD保險庫資金帶來安全危險,目前該問題已被修復,同時TUSD保險庫已被停止部署資金。目前資金是安全的,用戶也無需采取任何措施。
什么是閃電貸?為何閃電貸攻擊在DeFi領域中成為了常態?
成都鏈安對金色財經介紹說:“閃電貸是指利用區塊鏈交易可回滾的特性實現的一種貸款方式。用戶無需抵押即可以極低的利息,借貸出一筆巨額的資金。用戶只需要在同一筆“交易”中歸還借出的款項和利息即可。閃電貸是一種新的,不存在于傳統金融的貸款模式,他使得作惡者可以以極低的成本,撬動巨量資金進行攻擊。因為是新的事物,很多項目在設計時,并未充分考慮到這方面風險。閃電貸本身不是漏洞,閃電貸攻擊指利用閃電貸和其他漏洞結合進行的攻擊,多為套利、操縱價格等攻擊。”
正如DeFi協議Aave的馬克·澤勒(MarcZeller)所言,閃電貸只是一種工具:它們允許你在交易期間像鯨魚一樣行動。任何通過閃電貸執行的攻擊也可以在沒有閃電貸的情況下由資金雄厚的持有者執行。閃電貸所能做的就是讓世界上的任何人暫時成為一個資本充足的持有者,因為獲得閃電貸是不需要任何許可的,也沒有預先抵押品的要求。
也正因此,項目方在業務邏輯設計時,就應當考慮這類極端情況。如果對這塊不了解,可以找專業的審計機構審計。
PrimitiveVentures創始合伙人萬卉表示:“閃電貸攻擊所有操作都在鏈上,第一次'道'與'魔'的對抗策略是明牌打出,不管你是道也好魔也罷,都是絕佳的學習過程。”
Tags:區塊鏈DEFIEFIDEF區塊鏈dapp開發語言Alchemist DeFi AurumEFI價格DOGDEFI幣
Filecoin上線后到底能不能完成“下一個幣王”的取代,是現在投資者最迫切想知道的。Filecoin作為IPFS的激勵層橫空出世,通過Filecoin來激勵擁有閑置硬盤的用戶,讓他們貢獻硬盤,
1900/1/1 0:00:00第一個比特幣誕生啦! 北京時間2009年1月4日,距離比特幣白皮書的發布已經過去3個月了。終于,在這個偉大的日子里,白皮書的作者中本聰在位于芬蘭赫爾辛基的一個小型服務器上,親手創建了第一個區塊—.
1900/1/1 0:00:00在區塊鏈這一塊我們可以看到會有不同的火熱項目,今年的十月份主網上線Filecoin。Filecoin的挖礦機制及經濟模型等發表了獨特的看法,此外,對Filecoin做了走勢預測.
1900/1/1 0:00:00在疫情橫掃全球的2020年,許多國家實行經濟封鎖與社交隔離,對傳統行業帶來巨大的沖擊。在全球景氣下滑的情勢中,擁抱分布式辦公模式的區塊鏈行業卻未受影響,逆勢攀升.
1900/1/1 0:00:00鏈聞消息,波卡生態去中心化存儲項目CrustNetwork品牌代表佑安在DefiGo欄目的活動中表示,Crust是一個激勵去中心化云服務的應用型公鏈,現階段Crust會先實現一個去中心化存儲層.
1900/1/1 0:00:00在公共區塊鏈網絡出現之前,實體或個人直接參與或者獲得對互聯網基層的金融敞口是不容易的。Web3.0的到來改變了這一點.
1900/1/1 0:00:00